تابع معنا أهم أخبار التقنية و مراجعة أهم هاتف و حاسوب متوفر وتعلم سيو الموقع EXE and APK

إصدارات موزيلا فايرفوكس 66-0-1 إلى تصحيح اثنين من نقاط الضعف الأمنية الحرجة


This browser does not support the video element.

أصدرت Mozilla الإصدار الأول من أحدث متصفح ويب لـ Firefox 66 لمعالجة اثنين من الثغرات الأمنية الحساسة التي تم الكشف عنها خلال حدث مسابقة القرصنة Pwn2Own. يتوفر الآن Firefox 66.0.1 ، بعد أيام قليلة فقط من إطلاق Firefox 66.0 في وقت سابق من هذا الأسبوع ، لتصحيح CVE-2019-9810 و CVE-2019-9813 ، وهما ثغرات أمنية تم الإبلاغ عنها بواسطة Richard Zhu و Amat Cama و Niklas Baumstark عبر مبادرة Trend Micro الخاصة ب Zero Day.
وفقًا للاستشارة الأمنية التي نشرتها موزيلا في 22 مارس ، يصف CVE-2019-9810 مشكلة تجاوز سعة المخزن المؤقت وفقدان الحدود المفقودة في إصدار Firefox 66.0 بسبب معلومات الاسم المستعار غير الصحيحة في برنامج التحويل البرمجي IonMonkey JIT لأسلوب Array.prototype.slice .
من ناحية أخرى ، يصف CVE-2019-9813 مشكلة "تشويش النوع" في كود Jit IonMonkey الذي يؤثر على إصدار Firefox 66.0 والذي قد يسمح للمهاجمين بقراءة وكتابة ذاكرة تعسفية ، وهو ما كان ممكنًا بسبب المعالجة غير الصحيحة لطفرات __proto__. نحث المستخدمين على تحديث فايرفوكس 66.0.1 وضعت موزيلا كلتا المشكلتين على أنهما مهمتان وأوصت
الأنتقال لعرض المقالة الأصلية بالكامل